Um hacker comprometeu uma conta administrativa do ZKsync em 15 de abril, cunhando $5 milhões em tokens de airdrop não reclamados, de acordo com uma declaração da conta oficial do ZKsync no X. O ataque foi descrito como isolado, sem fundos de usuários afetados.
Após uma investigação, o ZKsync detalhou o incidente em 15 de abril, revelando que a conta comprometida tinha controle administrativo sobre três contratos de distribuição de airdrop. O atacante explorou uma função chamada sweepUnclaimed() para cunhar 111 milhões de tokens ZK não reclamados, aumentando a oferta total de tokens em 0,45%. Até a última atualização, o atacante ainda mantinha controle sobre a maioria dos fundos roubados.
Fonte: ZKsync
ZKsync está coordenando esforços de recuperação com a Aliança de Segurança (SEAL). De acordo com o protocolo, seus contratos de governança e token não foram afetados. A empresa afirmou que não são possíveis mais explorações através do vetor “sweepUnclaimed()”.
ZKsync é um protocolo de camada 2 do Ethereum que processa transações da camada principal em lotes usando uma tecnologia chamada rollups de conhecimento zero. A plataforma ZKsync Era tem $57,3 milhões em valor total bloqueado até 15 de abril, de acordo com o DefiLlama. O ZKsync estava no processo de airdropar 17,5% de sua oferta de tokens para participantes do ecossistema.
Token ZK cai 7% na negociação de 24 horas
O token ZK do ZKsync (ZK) viu uma ação de preço volátil após o hack e a divulgação pública do projeto no X. Por volta das 13:00 UTC, o token havia caído 16%, caindo para $0,040 antes de se recuperar para $0,047 no momento da redação. Apesar do aumento, o ZK continua a cair 7% nas últimas 24 horas.
No total, $2 bilhões foram perdidos em hacks de criptomoedas apenas no primeiro trimestre de 2025, apenas $300 milhões a menos do que o total perdido em 2024.
Revista: O exploit favorito do Grupo Lazarus revelado — Análise de hacks de criptomoedas
